# Business logic vulnerabilities Lab2 本題一樣是邏輯缺陷,我們可以利用這點來買到目標商品。 登入帳號:`wiener:peter` 一樣登入帳號。 ![image](https://hackmd.io/_uploads/H1SuL4nwlg.png) 我們先直接去買商品。 ![image](https://hackmd.io/_uploads/H1jFI42Dxl.png) 會發現買不了,所以我們去看看請求長怎樣。 ![image](https://hackmd.io/_uploads/S12bD4hvge.png) 不過這次沒有價錢,但還有一個商品價格,所以可以改成負數,畢竟富庶的話,價錢應該也會變成負數ㄅw。 ![image](https://hackmd.io/_uploads/ByoNq4hDxg.png) 確實變成負數,現在只要增加其他產品,讓我們把價格調到 100 以內而可以去買到。 ![image](https://hackmd.io/_uploads/ryyvqEnPge.png) ![image](https://hackmd.io/_uploads/BJjO9E3Dge.png) ---